作者H264 (/AVC:進階A片編碼 (誤..)
看板CD-R
標題[問題] Daemon tools與Alcohol不安全?
時間Mon Jun 30 00:32:44 2008
事情是這樣子的,我看到某位金山毒霸(對岸的防毒軟體)工程師blog
標題: Daemon Tools自甘墮落,使用rootkit技術強行駐留用戶電腦
時間:2008-03-25
http://hi.baidu.com/litiejun/blog/item/bed0f1a263bceea9cbefd0d0.html
簡單講,這位工程師發現DT夾帶無法手動移除的SPTD.SYS,達到rootkit等級
後來我google後,發現其實不只DT,酒精也有裝這東西
再來發現,開發SPTD的Duplex Secure已經關站了,不知是倒閉還是單純網站掛點?
只好用google的網頁庫存檔,裡面有教學如何移除SPTD,不過是說謊的 囧
http://0rz.tw/ff4kQ
裡面提到只要再執行一次SPTD安裝程式即可反安裝,而我已試驗過了
僅只是假象般的開機不提供SPTD功能,但還是留在你系統內
並設下保護防止使用者移除,而這點就是讓那位工程師頭大的地方
我現在已經放棄google了,畢竟看英文挺累的 囧>
像這個DT的官方論壇
http://www.daemon-tools.cc/dtcc/f23/daemon-tools-rootkit-9581/
早在2006年就有人吵過這問題,只是我不知道現在到底結果如何?
來求一下板上強者,這個問題有答案嗎?
如果沒有安全答案,請問有可以代替這兩套的軟體嗎?
謝謝~~
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 210.209.212.52
推 MixCopy:EZSOFT版有討論過然後SPTD是為了模擬虛擬光碟機用的吧? 06/30 00:45
推 MixCopy:一直都有裝SPTD喔 06/30 00:45
→ H264:我知道SPTD是模擬用,但那位工程師的論點是SPTD設下保護不給 06/30 00:52
→ H264:移除,這好像沒正當理由? 06/30 00:53
→ H264:另外可以求一下EZsoft的討論串嗎?我找不到啊 Q_Q 06/30 00:54
推 ikew:其實金山毒霸也是墮落的東西,偷用卡巴的病毒碼,卡巴後來把金 06/30 07:06
→ ikew:認定為病毒,直接照抄的金山毒霸就自宮了 06/30 07:07
推 tonyhsie:SPTD 明明就可以移除啊...移除後下次裝DT/酒精會叫你再裝 06/30 12:26
推 MixCopy:搜尋"墮落"...看完最後一篇你就會知道 06/30 13:09
推 birdy590:很無聊的爭議, 完全無視保護和破解之間軍備競賽的歷史 06/30 13:27
推 birdy590:就是因為有偵測到虛擬光碟程式後連正版都拒絕執行的先例 06/30 13:29
→ birdy590:才會讓開發者拼命想辦法把程式藏起來, 容易偵測=死路一條 06/30 13:30